![](https://lstatic.shangxueba.com/sxbzda/h5/images/m_q_title.png)
[单选题]
以下漏洞的分类,哪个是正确的?()
A.sql注入,弱口令,任意文件上传
B.xss跨站脚本攻击,源码库攻击
C.sql注入,弱口令,第三方设备攻击
D.远程命令执行,社会工程学
![](https://lstatic.shangxueba.com/sxbzda/h5/images/tips_org.png)
A.sql注入,弱口令,任意文件上传
B.xss跨站脚本攻击,源码库攻击
C.sql注入,弱口令,第三方设备攻击
D.远程命令执行,社会工程学
第3题
A.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷
B.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行
C.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令
D.XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器
第8题
A.SQL注入
B.跨站脚本
C.含有漏洞的第三方
D.代码组件未授权访问
第9题
A.肉鸡行为
B.后门
C.漏洞
D.SQL注入
E.弱口令
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!